Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38829 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    PEview x86 падает с AV в ./tools/peview/peprp.c строка 68 и отладчик пишет:

    Да, вот такая картинка рисуется при попытке в отладчике:

    Но далее не идет, т.к. ранее указывал с проблемой у меня студии 2015...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 08:06 08-09-2018 | Исправлено: druc, 08:13 08-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
     
    Да, это вот где по коду вылазит:

    Код:
    VOID PvPeProperties(
        VOID
        )
    {
        PPV_PROPCONTEXT propContext;
        PH_MAPPED_IMAGE_IMPORTS imports;
        PH_MAPPED_IMAGE_EXPORTS exports;
        PIMAGE_DATA_DIRECTORY entry;
     
        if (!PhExtractIcon(PvFileName->Buffer, &PvImageLargeIcon, &PvImageSmallIcon))
        {
            PhGetStockApplicationIcon(&PvImageSmallIcon, &PvImageLargeIcon);
        }
     
        if (PvpLoadDbgHelp(&PvSymbolProvider))
        {
            // Load current PE pdb
            // TODO: Move into seperate thread.

    Значит я правильно на это место думал. Починим.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 08:54 08-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6387.1860 Git-050a5ac2
     
    закоммитил, Issues #307 пофикшен - PEView x86 падать не будет, но для его корректной  работы на Windows 7/Server 2008 необходима установка MS KB2533623. Кроме того 32-х битный PEView не запустится на 64-х битной ОС - в него добавлена специальная проверка предотвращающая некорректную операцию.
     
    Добавлено:
    v3.0.6388.1861 Git-74d3fceb
     
    закоммитил. На данный момент он текущая ночнушка.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 14:16 12-09-2018
    pangasiys



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    из шапки скачал Для старых ОС (WinXP/Vista/2003/2008) , но версия v2.38.0.11 не русифицированная, скажите пож где скачать версию для XP русифицированную ?
     
    Добавлено:
    ....портативка не русифицирована - которая в архиве
     
    Добавлено:
    ....нашёл - если кому надо то вот Process_Hacker_v2.38.0.11_latest_build_for_XP-Vista_RUS.7z

    Всего записей: 6446 | Зарегистр. 05-06-2012 | Отправлено: 17:18 12-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pangasiys
     
    Исходный проект РН не предусматривает локализацию, так что претензии по поводу "Почему не по-русски?" в /dev>nul . Как только сможем сделать поддержку - сделаем, но это отдельное направление разработки, а пока используйте переводы сделанные пользователями.  
     
    С остальным посмотрю т.к. в начале года я восстанавливал то, что удалили админы ЯД в качестве личной мести за не получение их бизнес-партнёрами доступа к интересовавшим их документам с моей рабочей машины.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 17:54 12-09-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    PEView x86 падать не будет, но для его корректной  работы на Windows 7/Server 2008 необходима установка MS KB2533623.

    Если не прав, поправь меня... это (обновление KB2533623) устанавливается в тех случаях у кого обновления давно не устанавливались и Kernel32.dll старше 6.1.7601.21728 от июля 2011 и у кого проблемы работы ОС с внешними библиотеками, у меня версия указанной библиотеки 6.1.7601.23889 от 18.10.2017г., поэтому обозначенное обновление к моему ПК не применимо.  
    А со сборкой РН .1861, у меня картина не изменилась... остаюсь на .1654.

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 17:54 12-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
     
    В комменте к инцу 307 написано:

    Цитата:
    dmex commented 9 hours ago
     
    You should have KB2533623 installed... I've added a workaround anyway.

    данное обновление исправляет SetDefaultDllDirectories(), AddDllDirectory() и RemoveDllDirectory() экспортируемые Kernel32.dll и включено в более поздние исправления ОС.  

    Цитата:
    А со сборкой РН .1861, у меня картина не изменилась... остаюсь на .1654.

    Напиши в инц 307. Я думаю, что падает в том же месте. Будем смотреть.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 18:29 12-09-2018
    BonaparteIII



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит русифицированная

    Цитата:
    от KLASS

    предлагает обновится. если обновится, то что прилетит?
    русифицированная, или англ. версия?

    Всего записей: 1218 | Зарегистр. 30-03-2016 | Отправлено: 18:32 12-09-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Напиши в инц 307. Я думаю, что падает в том же месте. Будем смотреть.  

    Не в службу, позволь передоверить тебе...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 18:39 12-09-2018 | Исправлено: druc, 18:41 12-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BonaparteIII
     
    Ночнушка с сервера. А там иной инсталлер, и en-AU. Посему апдейтер отключить.
     
    druc
     
    Эта пара функций AddDllDirectory() и RemoveDllDirectory() как раз и требует KB2533623. Если его возможностей нет - они не работают. По крайней мере на MSDN в пункте Required для них помечено:

    Цитата:
    Windows 7, Windows Server 2008 R2, Windows Vista and Windows Server 2008:  To use this function in an application, call GetProcAddress to retrieve the function's address from Kernel32.dll. KB2533623 must be installed on the target platform.

    ключевая фраза - KB2533623 must be installed on the target platform в переводе KB2533623 должно быть установлено на целевой платформе.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 18:48 12-09-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6388.1861_RUS

    Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 19:21 12-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6388.1861 Git-74d3fceb RUS
     
    закоммитил
     
    pangasiys

    Цитата:
    из шапки скачал Для старых ОС (WinXP/Vista/2003/2008) , но версия v2.38.0.11 не русифицированная, скажите пож где скачать версию для XP русифицированную ?  

    В архиве от 09 февраля он имеется, просто ссылки были ошибочные. Спасибо за подсказку, ссылки в шапке поправил. Теперь они ведут на страницу данного релиза где есть ссылка на скачивание.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 20:59 12-09-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    На одной из ОС пошел на большой риск...) установил последние обновления на 11.09.2018 г. (кроме антивирусника от MS и KB2952664 предложенных мне из КЦОМ), но для PH сборок после .1654 у меня это ничего не изменило (для информации).

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 09:12 13-09-2018 | Исправлено: druc, 09:16 13-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6389.1862 Git-3d0bf79b
     
    закоммитил.
     
    druc
     
    А КВ2533623 установил? Судя по MSDN те вызовы АПИ которые я назвал без него на семёрке корректно работать не будут. С остальным - дай время подумать. Информацию воспринял, буду анализировать.
     
    P.S.
     
    А это из серии "такого раньше не было" (пушилось на скорости <= 120 - 130 KiB/s, а тут пришёл Git 2.19.0 и что видим)


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 13:13 13-09-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    А КВ2533623 установил?

    Как я понял, - на ПК с ОС обновлениями kernel32.dll более новых версий (чем в этом обновлении) оно не устанавливается, а сообщается, что данное обновление к вашему компьютеру не применимо, поэтому попытался решить проблему с РН обновлением ОС и сейчас после обновления у меня уже версия от 8.06.2018 г. этой библиотеки...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 15:32 13-09-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    В коде обеих редакций есть по две строки:
    Disabled (modified
    Disabled (modified)

    т.е. в первом случае пропущена закрывающая скобка, так вот именно эта строка без скобки и выводится в свойствах
    svchost (не всех, например, DNS-клиент, DHCP-клиент и пр.) на вкладке Token в столбце Status

    ==
    v3.0.6389.1862_RUS

    Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 15:44 13-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Не вопрос, поправим.
     
    Добавлено:
    В коде стоит:

    Код:
            {
                if (Attributes & SE_GROUP_ENABLED_BY_DEFAULT)
                    string = PhCreateString(L"Disabled (modified");
                else
                    string = PhCreateString(L"Disabled");
            }

    остальное посмотрим. Где-то явно строка обрезается. Посмотри и у себя в памяти перевода - в Git-3d0bf79b в т.ч. эти строки как раз и добавились...


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 17:15 13-09-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Я же выше сказал, что у меня их в переводе по две в каждой редакции, одна полноценная, а вторая с обрезанной\пропущенной. При этом, когда перевожу, то добавляю эту закрывающую скобку и на великом все пучком

    Всего записей: 11113 | Зарегистр. 12-10-2001 | Отправлено: 19:14 13-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    В коде стоит литерал string = PhCreateString(L"Disabled (modified");, но я ещё посмотрю. Есть идеи....


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 22:35 13-09-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Подбросил автору патча #311 пищи для размышлений. Баг-репорт пока оформлять не буду - косметика. В UI строчка стоит строка фиксированной длины, поправимо.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33223 | Зарегистр. 31-07-2002 | Отправлено: 02:53 14-09-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru